Bir Lambda fonksiyonunun bir S3 bucket'ındaki az sayıda yüksek hassasiyetli objeye erişmesi gerekiyor. Şirket en az ayrıcalık ilkesini uyguluyor ve yalnızca geçici kimlik bilgilerine izin veriyor. Lambda fonksiyonuna bu S3 objelerine erişim izni vermenin EN güvenli yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Lambda yürütme rolü oluşturun ve bu role belirli S3 objelerine erişim izni veren bir IAM politikası ekleyin..
Neden bu cevap
Doğru cevap, bir Lambda yürütme rolü oluşturmak ve bu role belirli S3 objelerine erişim izni veren bir IAM politikası eklemektir. Bu yaklaşım, AWS'nin en iyi uygulaması olan geçici kimlik bilgilerini kullanır ve en az ayrıcalık ilkesini uygular. Lambda fonksiyonu, bu rolün kimlik bilgilerini otomatik olarak üstlenir ve S3'e güvenli bir şekilde erişebilir. Diğer seçenekler güvenli değildir veya en iyi uygulamalara uymaz: Kimlik bilgilerini doğrudan uygulama koduna sabit kodlamak, güvenlik açığı oluşturur ve yönetimi zordur. Access key ID ve secret access key oluşturup bunları Secrets Manager'da saklamak, geçici kimlik bilgileri yerine uzun süreli kimlik bilgileri kullanır ve Lambda'nın yerleşik rol mekanizmasını atlar. Access key ID ve secret access key'i ortam değişkenleri olarak saklamak, sabit kodlamaya benzer şekilde güvenlik riski taşır ve yine geçici kimlik bilgileri kullanmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez